La plupart des entreprises ont adopté une stratégie multicloud qui crée une approche de la sécurité fondée sur le « mix and match ». Cette dépendance aux fournisseurs cloud pose toutefois problème. Contrairement aux solutions traditionnelles sur site, gérées au moyen d’une solution commune de gestion de la sécurité, le niveau de sécurité des clouds publics varie considérablement selon le fournisseur. Ce n’est pas du ressort du client.
Et si nombre de fournisseurs cloud affirment pouvoir gérer les offres de leurs concurrents, ils proposent des capacités disparates, les meilleures protections étant réservées à la propre plateforme du fournisseur cloud. Cela ouvre une brèche majeure pour un acteur capable de proposer une approche unifiée de la sécurisation d’un environnement multicloud. Cette approche doit inclure les instances cloud et sur site, tout en s’intégrant à la diversité des outils de sécurité déjà en place. Il s’agit potentiellement d’une stratégie visant à réduire le TCO, mais surtout d’une approche d’autant plus cruciale que les logiciels malveillants toujours plus destructeurs se multiplient.
Cisco s’emploie depuis quelque temps à renforcer son dispositif de sécurité et considère désormais la sécurité comme l’un de ses marchés fondamentaux. L’entreprise se positionne comme fournisseur d’une solution intégrée et voit dans la complexité de l’environnement multicloud l’occasion d’étendre ses propres solutions de réseau et de sécurité des terminaux, afin de devenir un point central pour la sécurité multicloud.
Cisco présente son approche sous le nom de « Security resilience ». Selon Cisco, celle-ci commence au niveau du réseau avant de s’étendre au reste de l’environnement. Cisco a identifié 5 composantes clés de la résilience, en grande cohérence avec sa vision du monde informatique. Elles sont les suivantes :
- Voir davantage, pour surveiller des milliards de signaux et agir en conséquence.
- Anticiper la suite grâce au partage de renseignements.
- Prendre les bonnes mesures en établissant des priorités.
- Combler les lacunes grâce à une défense omniprésente.
- Se renforcer en améliorant l’efficacité.
Telle est la vision globale de Cisco, que l’entreprise continue de poursuivre avec ses suites d’outils et ses acquisitions précédentes.
À lire également : Les 5 principales tendances de la sécurité cloud
Passage au multicloud
Cisco considère le secteur de la sécurité multicloud comme une occasion de créer une approche de la sécurité en « vue unique » pour les entreprises qui adoptent de plus en plus cet environnement multicloud complexe.
Jouant déjà un rôle majeur auprès de ses clients sur site qui utilisent nombre de ses outils de sécurité, Cisco souhaite étendre son rôle et enrichir également ses offres « as a service ». De nombreux fournisseurs cloud proposent une suite d’outils et de services de sécurité pour leur propre plateforme et affirment pouvoir prendre en charge la sécurité des produits d’autres fournisseurs cloud. En réalité, les écarts sont considérables entre les outils de sécurité cloud natifs et ceux qui sont censés gérer le système d’un concurrent.
Avec une vaste gamme d’API et d’interfaces souvent incompatibles, il est très difficile de constituer une véritable solution complète de sécurité intercloud. Cisco voit là l’occasion de devenir la « Suisse » de la sécurité, avec une prise en charge homogène de toutes les instances cloud et sur site.
L’entreprise présente également sa solution comme un moyen de contourner la dépendance à un fournisseur lors de l’utilisation d’une solution cloud publique. Et grâce à sa forte spécialisation dans la visibilité, la gérabilité et la sécurité des réseaux, Cisco estime disposer d’un avantage, puisque les installations cloud reposent largement sur le trafic réseau. En outre, avec l’évolution majeure vers davantage d’instances en périphérie, Cisco pense que ses capacités auront encore plus d’impact.
À lire également : Les principales entreprises du cloud
Cisco présente sa Security Cloud
Pour répondre au marché décrit ci-dessus, Cisco a dévoilé son offre Security Cloud. L’entreprise entend proposer une plateforme de sécurité complète, cloud native et fournie depuis le cloud, capable de gérer toute installation cloud ou sur site. Elle comprend des fonctions unifiées de définition des politiques et de gestion, une IA/ML pilotée par l’automatisation, une plateforme extensible et une facturation flexible.
La plateforme s’appuie sur plusieurs composants clés de la gamme de produits Cisco, mais la plupart des entreprises ont déjà installé une myriade de produits de sécurité qui ne sont pas signés Cisco. Cisco revendique un nombre impressionnant d’intégrations avec des produits tiers : plus de 400 outils provenant de 200 fournisseurs de solutions de sécurité, un chiffre en constante progression.
Cisco envisage donc Security Cloud comme la console de gestion centrale de l’ensemble des opérations. Security Cloud s’appuie également sur les capacités de détection et de réponse aux menaces de SecureX, que Cisco a conçues comme un environnement central pour des outils XDR disparates.
À lire également : Les principaux logiciels et outils d’IA
Unifié et intercloud
Avec la croissance rapide du multicloud, Cisco dispose d’une fenêtre d’opportunité avec son offre Security Cloud. Une plateforme de sécurité véritablement unifiée et très efficace, couvrant les différents clouds — ainsi que les centres de données sur site — répond à un besoin criant. Associée à une capacité efficace de sécurisation des appareils, une telle solution unifiée serait séduisante.
Mais une question demeure : la plateforme Security Cloud séduira-t-elle les entreprises qui ne font pas partie de la base installée de Cisco ? D’autant qu’elle repose largement sur des composants Cisco (Talos, Meraki, Thousand Eyes, SASE), et que toutes les entreprises ne disposent pas d’un éventail de produits Cisco déjà installés.
Cette réserve existe, mais si une entreprise est déjà cliente de Cisco, adopter Security Cloud pour sécuriser son environnement multicloud devrait s’imposer comme un choix évident.

